PayPal este, pentru mulți utilizatori din România, principala punte între cumpărăturile online și contul bancar real, ceea ce îl transformă într-o țintă directă pentru escroci — o breșă aici înseamnă adesea bani transferați efectiv, nu doar date furate.
Spre deosebire de un cont de rețea socială, PayPal oferă protecții solide pentru cumpărători și vânzători și un sistem de detectare a fraudei relativ matur, motiv pentru care majoritatea atacurilor reușite nu vin din spargerea directă a platformei, ci din convingerea utilizatorului să-și dea singur datele, printr-un e-mail sau SMS care imită perfect comunicările oficiale PayPal. Aceste mesaje false anunță de regulă o "limitare a contului" sau o "tranzacție suspectă", cerând confirmarea urgentă a datelor prin link.
Cum îți securizezi contul PayPal (pas cu pas)
- Deschide Setări cont → Securitate din paypal.com.
- Verifică Activitate recentă de conectare pentru orice acces pe care nu-l recunoști.
- Setează o parolă unică — vezi ghidul despre parole sigure.
- Activează confirmarea prin SMS/app (verificare în doi pași) din secțiunea de securitate.
- Verifică Aplicații și website-uri conectate și revocă accesul oricărei aplicații terțe nefolosite.
- Confirmă că adresa de e-mail și numărul de telefon asociate sunt actuale — sunt esențiale pentru recuperare și pentru alertele de securitate.
Activează autentificarea în doi pași
Din Setări → Securitate → Autentificare în doi pași, PayPal îți permite să primești un cod de confirmare prin SMS sau printr-o aplicație de autentificare la fiecare conectare de pe un dispozitiv nou. Pentru protecție suplimentară, poți activa și o cheie de securitate fizică compatibilă. Explicații generale despre acest mecanism găsești în ghidul despre autentificarea în doi pași.
PayPal nu îți va cere niciodată parola completă, codul PIN, datele complete de card sau codul de confirmare primit prin SMS, prin telefon, SMS sau e-mail. Orice apel, mesaj sau e-mail care cere aceste informații, chiar dacă imită perfect formatul oficial, cu logo și formulare de adresare corecte, este o încercare de fraudă. Verifică mereu adresa exactă a site-ului — doar paypal.com este oficial — și accesează-l direct din browser, nu printr-un link primit prin mesaj.
Semne că ți-a fost compromis contul PayPal
- Primești notificări de plăți sau transferuri pe care nu le-ai inițiat.
- Nu te mai poți autentifica, deși parola pare corectă.
- Observi o adresă de livrare sau un cont bancar/card nou, adăugat fără acțiunea ta.
- Primești un cod de confirmare prin SMS pentru o operațiune pe care nu ai făcut-o tu.
- Primești un e-mail de la PayPal despre schimbarea parolei sau a e-mailului asociat.
Ce faci dacă ți-a fost compromis contul PayPal
- Dacă mai ai acces, schimbă imediat parola și deconectează sesiunile active din Activitate recentă de conectare.
- Verifică și elimină orice cont bancar, card sau adresă adăugată fără acordul tău.
- Raportează imediat tranzacția neautorizată din Centrul de rezoluție (Resolution Center) al PayPal — există un termen limitat pentru contestare, de regulă câteva zile.
- Dacă nu te mai poți autentifica, folosește opțiunea "Ai uitat parola?" din ecranul de login, apoi contactează Suportul PayPal direct din aplicație sau de pe paypal.com, niciodată printr-un număr găsit pe internet.
- Anunță și banca dacă din PayPal s-au inițiat transferuri către contul tău bancar legat, pentru a verifica dacă sunt necesare măsuri suplimentare.
Cum eviți pe viitor
- Nu introduce niciodată datele PayPal pe o pagină ajunsă printr-un link din e-mail sau SMS — accesează mereu direct paypal.com.
- Fii circumspect la oferte "prea bune" pe marketplace-uri, care cer plata prin PayPal "Friends and Family" (fără protecția cumpărătorului) pentru bunuri sau servicii comerciale.
- Folosește o parolă unică — vezi ghidul despre parole sigure — și niciodată aceeași ca la contul bancar.
Un exemplu concret
Un utilizator primește un e-mail aparent de la PayPal, anunțând că a fost detectată o "activitate neobișnuită" pe cont și că accesul va fi limitat dacă nu se confirmă identitatea în 24 de ore, printr-un link. Pagina falsă arată identic cu ecranul real de login PayPal. După introducerea datelor și a codului de confirmare primit ulterior prin SMS, tot pe pagina falsă, atacatorul obține acces complet și inițiază un transfer către un cont extern. Raportarea rapidă prin Centrul de rezoluție și contactarea băncii au limitat parțial pagubele, dar recuperarea completă a sumei nu a fost garantată.
Aceleași reguli de bază se aplică și contului eMAG sau altor platforme cu date de plată salvate — nicio instituție serioasă nu cere parola sau codul de confirmare prin telefon.
Întrebări frecvente
Cât timp am la dispoziție să contest o tranzacție PayPal frauduloasă?
De regulă 180 de zile de la data tranzacției pentru deschiderea unui litigiu în Centrul de rezoluție, dar cu cât raportezi mai repede, cu atât șansele de recuperare completă a banilor sunt mai mari.
Mi s-a cerut codul de confirmare prin telefon, susținând că sună PayPal — este posibil să fie real?
Nu. PayPal nu solicită niciodată telefonic codul de confirmare, parola sau datele complete de card. Dacă ai oferit deja aceste date, schimbă imediat parola din paypal.com și raportează incidentul.
Am plătit prin "Friends and Family" pentru un produs care nu a mai ajuns, mai am protecție?
Nu — opțiunea Friends and Family este gândită pentru transferuri către prieteni și familie, fără protecția cumpărătorului. Pentru cumpărături comerciale, folosește mereu opțiunea de plată pentru bunuri și servicii, care oferă acoperire în caz de litigiu.
